KOffice 2.3.3版本和早期版本中的Microsoft导入过滤器中的filters/words/msword-odf/wv2/src/styles.cpp内的‘read’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过ODF文档中特制的ODF样式,导致拒绝服务(应用崩溃)并执行任意代码。
KOffice 2.3.3版本和早期版本中的Microsoft导入过滤器中的filters/words/msword-odf/wv2/src/styles.cpp内的‘read’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过ODF文档中特制的ODF样式,导致拒绝服务(应用崩溃)并执行任意代码。